Vous devez mettre vos informations d'identification de base de données dans un fichier en dehors de la racine du document, donc si quelque chose ne va pas et que votre PHP est montré aux utilisateurs non analysé, personne ne pourra voir votre mot de passe.
Jetez un oeil à cet article sur le sujet
cet article sur le sujet
: